JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2001-000147  OpenSSH の不適切な鍵証明により認証が許可されてしまう脆弱性  OpenSSH には、送信元 IP アドレスをベースとしたアクセスコントロールの実装に不備があり、認証用の公開キーを /.ssh2/authorized_keys2 ファイルに複数登録をすることが可能です。しかし、異なるタイプのキーが登録されていた場合、 "from=" オプションを適切に処理できないという脆弱性が存在します。  CVE-2001-0816 7.5  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000147.html  2001-09-26  2007-04-01  View
JVNDB-2001-000145  Oracle Application Server の HTTP リクエスト処理における情報漏洩の脆弱性  Oracle Application Server は、サーバに存在しない JSP ファイルの HTTP リクエストを送ることにより、悪意のあるユーザに公開ディレクトリの絶対パスの情報を閲覧可能にしてしまう脆弱性が存在します。  CVE-2001-1372 http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000145.html  2001-09-17  2007-04-01  View
JVNDB-2001-000142  Check Point Firewall-1 の GUI ログビューアにおける任意のコードを実行される脆弱性  Microsoft Windows 上で動作する VPN-1/FireWall-1 を Management Module と組み合わせて運用している場合、 GUI クライアントからのログ閲覧リクエストを受け取り、その認証コードを処理する際にバッファオーバーフローが発生する脆弱性が存在します。  CVE-2001-0940 7.5  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000142.html  2001-09-12  2007-04-01  View
JVNDB-2001-000143  Microsoft Outlook Express のヘッダ処理における任意のスクリプトを実行される脆弱性  Microsoft Outlook Express には、メールヘッダの解釈に不備があり、テキスト形式のメールに書かれたスクリプトを実行してしまう脆弱性が存在します。  CVE-2001-0999 7.5  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000143.html  2001-09-12  2007-04-01  View
JVNDB-2001-000144  Red Hat Linux の Setserial Init Script の予測可能な一時ファイル作成における脆弱性  Red Hat Linux の Setserial Init Script において、一時ファイル作成の不備のため、任意のファイルを上書きされることにより、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2001-1383 6.2  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000144.html  2001-09-12  2007-04-01  View

Page 13699 of 13768, showing 5 records out of 68839 total, starting on record 68491, ending on 68495

Actions